Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-0049

PUBLISHED 16.09.2024

CNA: juniper

Junos OS: RPD process crashes when BGP peer restarts

Обновлено: 11.07.2019
On Junos devices with the BGP graceful restart helper mode enabled or the BGP graceful restart mechanism enabled, a certain sequence of BGP session restart on a remote peer that has the graceful restart mechanism enabled may cause the local routing protocol daemon (RPD) process to crash and restart. Repeated crashes of the RPD process can cause prolonged Denial of Service (DoS). Graceful restart helper mode for BGP is enabled by default. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S3; 16.2 versions prior to 16.2R2-S9; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R3; 17.2X75 versions prior to 17.2X75-D105; 17.3 versions prior to 17.3R3-S2; 17.4 versions prior to 17.4R1-S7, 17.4R2-S2, 17.4R3; 18.1 versions prior to 18.1R3-S2; 18.2 versions prior to 18.2R2; 18.2X75 versions prior to 18.2X75-D12, 18.2X75-D30; 18.3 versions prior to 18.3R1-S4, 18.3R2. Junos OS releases prior to 16.1R1 are not affected.

CWE

Идентификатор Описание
CWE-404 CWE-404 Improper Resource Shutdown or Release

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-02756 Уязвимость реализации протокола BGP операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 16.1 versions prior to 16.1R7-S3 affected
Наблюдалось в версии 16.2 versions prior to 16.2R2-S9 affected
Наблюдалось в версии 17.1 versions prior to 17.1R3 affected
Наблюдалось в версии 17.2 versions prior to 17.2R3 affected
Наблюдалось в версии 17.2X75 versions prior to 17.2X75-D105 affected
Наблюдалось в версии 17.3 versions prior to 17.3R3-S2 affected
Наблюдалось в версии 17.4 versions prior to 17.4R1-S7 to 17.4R2-S2 and to 17.4R3 affected
Наблюдалось в версии 18.1 versions prior to 18.1R3-S2 affected
Наблюдалось в версии 18.2 versions prior to 18.2R2 affected
Наблюдалось в версии 18.2X75 versions prior to 18.2X75-D12 and 18.2X75-D30 affected
Наблюдалось в версии 18.3 versions prior to 18.3R1-S4 and 18.3R2 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.